Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/15: Рейтинг темы: голосов - 15, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
1

Indus 1.5

25.09.2018, 22:24. Показов 2919. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Была у меня вирус. атака, я всё поудалял Др.Вебом, потом через "Панель задач" удалил indus, у меня пропали почти все ярлыки игр и другие программные ярлыки с раб. стола, я переустановил винду [Win7Ult] -> [Win7Max], у спустя время снова появился Индус, будь ему пусто, начал подвисать компьютер. Переустанавливал через рабочий стол. "WindowsOld" удалил, чтоб вдруг что...
Вложения
Тип файла: rar AutoLogger.rar (15.80 Мб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.09.2018, 22:24
Ответы с готовыми решениями:

Программа indus version 1.5
Появилась программа "indus version 1.5" в панели управления - случайно заметил. После удаления и...

Программа indus version 1.5
Появилась программа "indus version 1.5" в панели управления, не могу удалить.Обнаружил я ее после...

Программа indus version 1.5
Появилась программа indus version 1.5 Удаляю через панель, после перезапуска компьютера появляется...

Майнер HostXmrig.exe indus
Здравствуйте! Еще один бедолага, в папке C:\Windows\ создается папка HhSm, через некоторое время...

10
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
25.09.2018, 22:40  [ТС] 2
Я чайник, прошу если Вы даете установки, распишите как это сделать, например, как сделать лог или какой-либо скрипт, прошу!
Ещё меня все Антивирусные програмы предупрежда.т об lssas.exe и audiogb.exe (названия не точны, но подобны оригиналу названия).

Добавлено через 6 минут
lsass.exe*
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
26.09.2018, 08:20 3
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

Вы прикрепили сам Автологер. А нужно:
Цитата Сообщение от akok Посмотреть сообщение
По окончанию работы в папке AutoLogger расположенной там же, куда распаковали архив, вы найдёте новый архив со своими логами. Архив имеет имя CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования. Например: CollectionLog-2017.11.09-21.04
1
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
26.09.2018, 17:55  [ТС] 4
Вот это?
P.S. Я сканил диск Д - чист, если я переустановлю виндовс, оно пропадет?!(системный диск: С)
Вложения
Тип файла: zip CollectionLog-2018.09.25-21.58.zip (48.1 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
27.09.2018, 08:24 5
Внимание! Рекомендации написаны специально для пользователя TheSpartanec. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
indus version 1.5
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\programdata\indus\rundll.exe');
     TerminateProcessByName('c:\programdata\indus\ss.exe');
     TerminateProcessByName('c:\windows\speechstracing\microsoft\svchost.exe');
     TerminateProcessByName('C:\Windows\SpeechsTracing\spoolsv.exe');
     TerminateProcessByName('c:\windows\syswow64\config\audiodg.exe');
     QuarantineFile('c:\programdata\indus\rundll.exe', '');
     QuarantineFile('c:\programdata\indus\ss.exe', '');
     QuarantineFile('C:\ProgramData\indus\start.vbs', '');
     QuarantineFile('c:\windows\speechstracing\microsoft\svchost.exe', '');
     QuarantineFile('C:\Windows\SpeechsTracing\spoolsv.exe', '');
     QuarantineFile('c:\windows\syswow64\config\audiodg.exe', '');
     QuarantineFileF('c:\programdata\indus\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
     QuarantineFileF('C:\Windows\SpeechsTracing', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
     DeleteFile('c:\programdata\indus\rundll.exe', '32');
     DeleteFile('c:\programdata\indus\ss.exe', '32');
     DeleteFile('C:\ProgramData\indus\start.vbs', '32');
     DeleteFile('c:\windows\speechstracing\microsoft\svchost.exe', '');
     DeleteFile('C:\Windows\SpeechsTracing\spoolsv.exe', '');
     DeleteFile('c:\windows\syswow64\config\audiodg.exe', '32');
     DeleteFileMask('c:\programdata\indus\', '*', true);
     DeleteFileMask('C:\Windows\SpeechsTracing\', '*', true);
     DeleteDirectory('c:\programdata\indus\');
     DeleteDirectory('C:\Windows\SpeechsTracing');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'rundll', '32');
     DeleteSchedulerTask('DriverHubUACDisablingTask');
     DeleteSchedulerTask('VKDJ');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    DeleteFile(GetAVZDirectory+'quarantine.7z');
    ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению прикреплять файл quarantine.7z не нужно!


  3. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
27.09.2018, 15:25  [ТС] 6
Возникла проблема:
(Я нажал "File" -> "Custom Script" скопировал ваш 1-й код, вставил и нажал "Run", и вылезла ошибка и красный кружочек перед строкой.)
Миниатюры
Indus 1.5  
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
27.09.2018, 15:32 7
Утилиту следует запускать эту:
C:\Users\The Spartanec\Downloads\AutoLogger\AVZ\avz.exe
0
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
28.09.2018, 19:15  [ТС] 8
Я отправил...
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
29.09.2018, 19:33 9
Делайте п.3 - новый лог.
0
0 / 0 / 0
Регистрация: 25.09.2018
Сообщений: 60
30.09.2018, 21:09  [ТС] 10
Вот
Вложения
Тип файла: zip CollectionLog-2018.09.30-21.06.zip (38.0 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,060
01.10.2018, 08:29 11
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('C:\Windows\SpeechsTracing\spoolsv.exe');
     QuarantineFile('C:\Windows\SpeechsTracing\spoolsv.exe', '');
     DeleteFile('C:\Windows\SpeechsTracing\spoolsv.exe', '');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте еще раз новый CollectionLog.
0
01.10.2018, 08:29
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.10.2018, 08:29
Помогаю со студенческими работами здесь

Майнер HostXmrig.exe indus
Здравствуйте! Еще один бедолага, в папке C:\Windows\ создается папка HhSm, через некоторое время...

Indus version 1.5 как удалить?
Столкнулся с сильным подвисанием пк и при чистки пк увидел программу которую не устанавливал удалил...

Грузится система, indus version 1.5
Много процессов *32 в диспетчере есть папка min в C:\Windows Есть установленная программа indus...

Грузится система вирусом indus version 1.5
В списке установленных программ есть indus version 1.5, папка находится в ProgramData, удалял его...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru